IBM Business Process Manager 权限许可和访问控制漏洞 CVE-2014-4759 CNNVD-201409-034

4.0 AV AC AU C I A
发布: 2014-09-04
修订: 2017-08-29

IBM Business Process Manager(BPM)是美国IBM公司的一套综合的业务流程管理平台。该平台为业务的流程建模、组装、监控和部署提供了一系列的相关工具。 IBM BPM 8.5.x版本至8.5.5版本的Content Management工具包中的Ajax服务中存在安全漏洞。远程攻击者可利用该漏洞,执行document-attachment搜索操作,在搜索结果中读取文档属性获取敏感信息。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息